SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

Enterprise IT Women's Forum

2025年1月31日(金)17:00~20:30 ホテル雅叙園東京にて開催

Security Online Day 2025 春の陣(開催予定)

2025年3月18日(火)オンライン開催

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2024年秋号(EnterpriseZine Press 2024 Autumn)特集「生成AI時代に考える“真のDX人材育成”──『スキル策定』『実践』2つの観点で紐解く」

'); googletag.cmd.push(function() { googletag.pubads().addEventListener('slotRenderEnded', function(e) { var ad_id = e.slot.getSlotElementId(); if (ad_id == 'div-gpt-ad-1652772241096-0') { var ad = $('#'+ad_id).find('iframe'); if ($(ad).width() == 728) { var ww = $(window).width(); ww = ww*0.90; var style = document.createElement("style"); document.head.appendChild( style ); var sheet = style.sheet; sheet.insertRule( "#div-gpt-ad-1652772241096-0 iframe {-moz-transform: scale("+ww/728+","+ww/728+");-moz-transform-origin: 0 0;-webkit-transform: scale("+ww/728+","+ww/728+");-webkit-transform-origin: 0 0;-o-transform: scale("+ww/728+","+ww/728+");-o-transform-origin: 0 0;-ms-transform: scale("+ww/728+","+ww/728+");-ms-transform-origin: 0 0;}", 0 ); sheet.insertRule( "#div-gpt-ad-1652772241096-0 div{ height:"+(90*ww/728)+"px;width:"+728+"px;}", 0 ); } else { if ($(window).width() < 340) { var ww = $(window).width(); ww = ww*0.875; var style = document.createElement("style"); document.head.appendChild( style ); var sheet = style.sheet; sheet.insertRule( "#div-gpt-ad-1652772241096-0 iframe {-moz-transform: scale("+ww/320+","+ww/320+");-moz-transform-origin: 0 0;-webkit-transform: scale("+ww/320+","+ww/320+");-webkit-transform-origin: 0 0;-o-transform: scale("+ww/320+","+ww/320+");-o-transform-origin: 0 0;-ms-transform: scale("+ww/320+","+ww/320+");-ms-transform-origin: 0 0;}", 0 ); sheet.insertRule( "#div-gpt-ad-1652772241096-0 div{ height:"+(180*ww/320)+"px;width:"+320+"px;}", 0 ); } } } }); }); } else { document.write('
'); document.write('
'); }
Security Online Press

「“リアル”な自社特化型シナリオで備えよ」ランサムウェアの身代金要求に負けない“柔軟な”組織の作り方

狙われる日本の製造業……身代金を要求されてあたふたしないために

 KADOKAWAのランサムウェア被害をきっかけに、あらためて「サイバー攻撃者による身代金支払い要求に応じるべきか否か」という問題がクローズアップされるようになった。実際に自社が同じ被害に遭ったらまず何をすべきなのか。平時から準備しておくべきことは何か。今回は、日本における身代金被害の実態や、身代金を要求された際におさえるべき対策のポイント、必要な備えについて、セキュリティインシデント対応のエキスパートに聞いた。

ランサムウェア身代金の要求額は1社平均10億円超え?

 2024年7月に発覚したKADOKAWAのランサムウェア被害は、あらためてランサムウェアの脅威の深刻さを世に広く知らしめるものとなった。同事案ではその被害の深刻さもさることながら、KADOKAWAが巨額の身代金を支払ったとされるにもかかわらずシステムを復旧できなかったことが大きく取り上げられ、身代金を「支払うべきか、支払わないべきか」という議論が再燃するきっかけともなった。

 NRIセキュアテクノロジーズ コンサルティング事業統括本部長 山口雅史氏によれば、日本国内における身代金要求型ランサムウェアの被害件数は、近年増えているという。

 「これまで日本は海外と異なり、サイバー保険の補償対象に身代金が含まれていませんでした。そのため攻撃者も、サイバー保険を使って身代金を支払うことができる海外企業を主なターゲットとしてきましたが、3年ほど前から海外各国でも当局の指導や保険業界の方針転換などを機に身代金をサイバー保険の補償対象外とするようになっています。このような動きが要因の一つとなり、日本企業も攻撃ターゲットとして見なされることが多くなったのではないかと推察されます」(山口氏)

NRIセキュアテクノロジーズ株式会社 コンサルティング事業統括本部長 山口雅史氏

 また身代金の要求額も、全体的に高額化する傾向にあると指摘。NRIセキュアテクノロジーズが行った調査では、1社あたりの身代金の平均要求額は約10億円強となっているが、他社の調査では平均30億円、40億円という結果が出ているものもあるという。

 その背景には、サイバー攻撃の「ビジネス化」が進んでいる事情があると山口氏は指摘する。

 「かつてのサイバー攻撃グループは少人数で動いていたと推測されます。しかし現在では『標的企業の脆弱性を調査する組織』『ランサムウェアをサービスとして提供する組織』『侵入を実行する組織』『身代金の交渉をする組織』といったように、複数の組織が企業活動のように互いに連携しながら攻撃全体のプロセスを遂行することが多くなっているようです。こうして攻撃全体に関わるステークホルダーの数が増えた結果、その人件費を賄うために身代金の要求額も自ずと高額化しているものと考えられます」(山口氏)

次のページ
ランサムウェア感染時に企業が判断すべき“2つのイシュー”

' ); }

この記事は参考になりましたか?

  • Facebook
  • X
  • Pocket
  • note
Security Online Press連載記事一覧

もっと読む

この記事の著者

吉村 哲樹(ヨシムラ テツキ)

早稲田大学政治経済学部卒業後、メーカー系システムインテグレーターにてソフトウェア開発に従事。その後、外資系ソフトウェアベンダーでコンサルタント、IT系Webメディアで編集者を務めた後、現在はフリーライターとして活動中。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

竹村 美沙希(編集部)(タケムラ ミサキ)

株式会社翔泳社 EnterpriseZine編集部

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/20460 2024/10/11 08:00

Job Board

AD

' ); document.write(''); } $(window).on('load', function() { // 中身が無い広告でslotOnloadを通らない場合がある var show_ad = 0; dfp_job_board.map(function(ad_id) { var ad = $('#'+ad_id[0]).find('iframe').last(); var contents = ad.contents(); if (contents.find('body').length === 0 || !contents.find('body').html()) { $('#' + ad_id[0]).remove(); //$('#' + ad_id[0]).attr('class', 'noad'); } else { show_ad++; } }); if (show_ad == 0) { $('.ad-job-board-wrap-sp').hide(); } }); } else { $('.ad-job-board-wrap-sp').hide(); }

おすすめ

アクセスランキング

  1. 1
    エンタープライズIT「2025年の展望」を大予想、AIの勢いはどうなる? 注目トレンドは…… NEW
  2. 2
    能登半島地震から1年、「防災テック」が果たした役割と残された課題
  3. 3
    パナソニック コネクトが急進する統合データ基盤、Snowflakeを柱とした「コネクトCDP」構想
  4. 4
    【特集】KPMGコンサルティング宮坂氏/PwCコンサルティング荒井氏が見据える、2025年の展望
  5. 5
    JR主要駅の“消費力”をSuicaデータ×オープンデータで分析、JR東日本が推進する「駅カルテ」とは
  1. 6
    【年末特集】NEC、日立、富士通、NTTのCIO/CISOに訊く! 2025年はどんな年になる?
  2. 7
    齊藤愼仁氏が斬る“大手情シス”の実態──必要なのは情シスの「成功体験」が生み出す企業変革の好循環
  3. 8
    生成AIのハルシネーション克服へ RAG構築における「データ構造化」の4つのポイントとは?
  4. 9
    【年末特集】SUBARU、楽天のCIOが語る2025年の目標 JFEのSIRTリーダーが挑む新体制
  5. 10
    2024年最も読まれた記事は?AIやERP、情シスの変革、サプライチェーンセキュリティ……

アクセスランキング

  1. 1
    エンタープライズIT「2025年の展望」を大予想、AIの勢いはどうなる? 注目トレンドは…… NEW
  2. 2
    能登半島地震から1年、「防災テック」が果たした役割と残された課題
  3. 3
    パナソニック コネクトが急進する統合データ基盤、Snowflakeを柱とした「コネクトCDP」構想
  4. 4
    【特集】KPMGコンサルティング宮坂氏/PwCコンサルティング荒井氏が見据える、2025年の展望
  5. 5
    JR主要駅の“消費力”をSuicaデータ×オープンデータで分析、JR東日本が推進する「駅カルテ」とは
  6. 6
    【年末特集】NEC、日立、富士通、NTTのCIO/CISOに訊く! 2025年はどんな年になる?
  7. 7
    齊藤愼仁氏が斬る“大手情シス”の実態──必要なのは情シスの「成功体験」が生み出す企業変革の好循環
  8. 8
    生成AIのハルシネーション克服へ RAG構築における「データ構造化」の4つのポイントとは?
  9. 9
    【年末特集】SUBARU、楽天のCIOが語る2025年の目標 JFEのSIRTリーダーが挑む新体制
  10. 10
    2024年最も読まれた記事は?AIやERP、情シスの変革、サプライチェーンセキュリティ……
  1. 1
    NICTのサイバーセキュリティ研究所長が語る、不足が深刻な「セキュリティ人材」育成の有効策とは?
  2. 2
    大規模システム障害を経たみずほ“IT運用改革”の今 7万パターンの障害対応は生成AIで自動化できるか
  3. 3
    パナソニック コネクトが急進する統合データ基盤、Snowflakeを柱とした「コネクトCDP」構想
  4. 4
    【特集】EYストラテジー新坂上氏/デロイト トーマツ上野氏が見た2024年 両社の今後の展望を訊く
  5. 5
    ヤマハ発動機のサイバーセキュリティは「アクセル」でありたい──グローバル・取引先とともに進める
  6. 6
    “第3の波”といわれる「エージェントAI」動向を探る──Salesforce/NTTデータ/UiPath
  7. 7
    会員1億人超「dポイント」の安定稼働を支える大規模インフラ共通基盤:ドコモ情シスが挑む3大DXに迫る
  8. 8
    マイクロソフト「Ignite 2024」発表の最新事例:AIエージェント化するCopilotの進化とは?
  9. 9
    【年末特集】NEC、日立、富士通、NTTのCIO/CISOに訊く! 2025年はどんな年になる?
  10. 10
    生成AIのハルシネーション克服へ RAG構築における「データ構造化」の4つのポイントとは?

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

メールバックナンバー

アクセスランキング

  1. 1
    エンタープライズIT「2025年の展望」を大予想、AIの勢いはどうなる? 注目トレンドは…… NEW
  2. 2
    能登半島地震から1年、「防災テック」が果たした役割と残された課題
  3. 3
    パナソニック コネクトが急進する統合データ基盤、Snowflakeを柱とした「コネクトCDP」構想
  4. 4
    【特集】KPMGコンサルティング宮坂氏/PwCコンサルティング荒井氏が見据える、2025年の展望
  5. 5
    JR主要駅の“消費力”をSuicaデータ×オープンデータで分析、JR東日本が推進する「駅カルテ」とは
  1. 6
    【年末特集】NEC、日立、富士通、NTTのCIO/CISOに訊く! 2025年はどんな年になる?
  2. 7
    齊藤愼仁氏が斬る“大手情シス”の実態──必要なのは情シスの「成功体験」が生み出す企業変革の好循環
  3. 8
    生成AIのハルシネーション克服へ RAG構築における「データ構造化」の4つのポイントとは?
  4. 9
    【年末特集】SUBARU、楽天のCIOが語る2025年の目標 JFEのSIRTリーダーが挑む新体制
  5. 10
    2024年最も読まれた記事は?AIやERP、情シスの変革、サプライチェーンセキュリティ……

アクセスランキング

  1. 1
    エンタープライズIT「2025年の展望」を大予想、AIの勢いはどうなる? 注目トレンドは…… NEW
  2. 2
    能登半島地震から1年、「防災テック」が果たした役割と残された課題
  3. 3
    パナソニック コネクトが急進する統合データ基盤、Snowflakeを柱とした「コネクトCDP」構想
  4. 4
    【特集】KPMGコンサルティング宮坂氏/PwCコンサルティング荒井氏が見据える、2025年の展望
  5. 5
    JR主要駅の“消費力”をSuicaデータ×オープンデータで分析、JR東日本が推進する「駅カルテ」とは
  6. 6
    【年末特集】NEC、日立、富士通、NTTのCIO/CISOに訊く! 2025年はどんな年になる?
  7. 7
    齊藤愼仁氏が斬る“大手情シス”の実態──必要なのは情シスの「成功体験」が生み出す企業変革の好循環
  8. 8
    生成AIのハルシネーション克服へ RAG構築における「データ構造化」の4つのポイントとは?
  9. 9
    【年末特集】SUBARU、楽天のCIOが語る2025年の目標 JFEのSIRTリーダーが挑む新体制
  10. 10
    2024年最も読まれた記事は?AIやERP、情シスの変革、サプライチェーンセキュリティ……
  1. 1
    NICTのサイバーセキュリティ研究所長が語る、不足が深刻な「セキュリティ人材」育成の有効策とは?
  2. 2
    大規模システム障害を経たみずほ“IT運用改革”の今 7万パターンの障害対応は生成AIで自動化できるか
  3. 3
    パナソニック コネクトが急進する統合データ基盤、Snowflakeを柱とした「コネクトCDP」構想
  4. 4
    【特集】EYストラテジー新坂上氏/デロイト トーマツ上野氏が見た2024年 両社の今後の展望を訊く
  5. 5
    ヤマハ発動機のサイバーセキュリティは「アクセル」でありたい──グローバル・取引先とともに進める
  6. 6
    “第3の波”といわれる「エージェントAI」動向を探る──Salesforce/NTTデータ/UiPath
  7. 7
    会員1億人超「dポイント」の安定稼働を支える大規模インフラ共通基盤:ドコモ情シスが挑む3大DXに迫る
  8. 8
    マイクロソフト「Ignite 2024」発表の最新事例:AIエージェント化するCopilotの進化とは?
  9. 9
    【年末特集】NEC、日立、富士通、NTTのCIO/CISOに訊く! 2025年はどんな年になる?
  10. 10
    生成AIのハルシネーション克服へ RAG構築における「データ構造化」の4つのポイントとは?